2024 정부지원사업 랜섬웨어 대응/예방 정부 지원 사업 - 도입 기회를 놓치지 마세요!!자세히 보기
  • 랜섬웨어 침해대응센터
  • 랜섬웨어 침해 분석, 랜섬웨어 종류, 랜섬웨어 보안 자료 제공

랜섬웨어 보고서

랜섬웨어 최신 정보를 확인 할 수 있습니다.

제목
LostInfo 랜섬웨어
등록일
2024-07-29
조회수
2516

[ LostInfo 랜섬웨어 ]

[ 바이러스/악성코드 활동 접수: LostInfo 랜섬웨어 ]

LostInfo 랜섬웨어 형태로 추정되는 침해사고 발생하여
이에 해당 상황에 대한 확인 및 주의보를 다음과 같이 전달 드립니다.

LostInfo 랜섬웨어

해당 랜섬웨어는 LostInfo라고 하며 파일명.확장자.{개인UUID}.lostinfo 모든 파일을 변경하고 있는 모습을 보이고 있습니다.

작동 방식

파일 버전


[그림1 랜섬웨어 실행 파일 컴파일러 정보 ]


[그림2 윈도우 속성의 파일 정보]

랜섬웨어 동작 특징

  • C++ 기반 랜섬웨어로 IWbem서비스를 이용한 쉐도우 복사본 확인을 진행합니다. 랜섬웨어는 암호화 완료 후에도 백그라운드에서 대기하며, 숨겨진 GUI를 가지고 있습니다. 그러나 GUI에서는 암호화된 파일 들의 정보 외에 복호화 기능은 없는 상태로, 공격 대상을 무작위가 아닌 특정 타겟을 공격 후 해커가 내용을 확인하는 용도로 보여집니다.


    [그림3 동적 작동 중 쉐도우 복사본 확인]


    [그림4 동적 실행 중 GUI 윈도우 생성]


    [그림5 숨겨진 GUI를 나타낸 모습]

감염결과

안내 파일은 각각의 폴더 위치에 < Restore.txt > 이름으로 생성되고, 암호화가 진행된 각각의 파일들은 <파일명.확장자.{개인UUID}.lostinfo>으로 변경됩니다.


[그림6 감염결과]

화이트디펜더 대응

화이트디펜더 랜섬웨어의 악성 행위 및 차단 이전에 암호화가 진행될 파일에 대해서도 실시간으로 자동복원을 지원합니다.


[그림6 차단 메시지]

LostInfo 차단 영상 보러 가기

상호 : (주)에브리존 | 대표:홍승균|사업자등록번호:220-81-67981
Copyright ⓒEveryzone , Inc. All Rights Reserved.|